Любопытное наблюдение по куркодам. Техническое

Страницы: 1 2 3  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
IR145 27 окт 2021 в 06:21
Ярила  •  На сайте 14 лет
2
Не знаю, как "наш" устроен, но вот реверс-инжиниринг от "них" на Хабре

Тыц

Там и цифровая подпись и т.д. Так что проверять на подделку несложно.

Это сообщение отредактировал IR145 - 27 окт 2021 в 06:27
kazabaza 27 окт 2021 в 06:35
матёрый засранец  •  На сайте 15 лет
47
Бля, да наш президент уже 1.5 года под землей сидит - в стране анархия. Он страной управляет на основании рассказов приближенных. Нами правят старики, который не понимают интернета и современных технологий.
4atlanin 27 окт 2021 в 07:15
Ы!  •  На сайте 9 лет
2
Цитата (tuatara @ 27.10.2021 - 04:38)
Цитата (feeel1x @ 27.10.2021 - 09:15)
Нужен qr код человека с таким же начало Ф И О, Допустим Иванов Иван Васильевич, вполне можно использовать Ившин Игорь Викторович, ну и для верности год рождения примерно такой же...Товарищ, майор, это я так фантазирую

ФИО вообще не важно, назвался Васей Пупкиным, и в путь. Паспорт они требовать не могут, да и не обязан никто его с собой носить.

Заблуждение по поводу ношения паспорта при въедливом ппснике и дальнейшем везением с мировым может обойтись папаше Дорсету от 5 до 30 килодеревянных, согласно новой статье коап, которая ссылается на писульку о повышенной готовности и блабла, в общем ровно как и маска

Это сообщение отредактировал 4atlanin - 27 окт 2021 в 07:20
igorvoschenk 27 окт 2021 в 07:21
Ярила  •  На сайте 11 лет
2
Ага, в Адыгее мне прям интересно, как их пооверять будут. Вы еще мой сертификат не видели. Напечатан на криво на газетке, в начале 20 века лучше делали)

Размещено через приложение ЯПлакалъ
segagames 27 окт 2021 в 07:35
Ярила  •  На сайте 10 лет
6
Цитата (Andross74 @ 27.10.2021 - 05:07)
Цитата (tuatara @ 27.10.2021 - 04:38)
ФИО вообще не важно, назвался Васей Пупкиным, и в путь. Паспорт они требовать не могут, да и не обязан никто его с собой носить.

от тут ты не прав без паспорта могут задержать на устанлвление личности... да и где то писали проверить и попросить паспорт они могут и ты можешь им не показать, твое право. а они могут тебя не пустить и вме, все при своих. но тема с создание кода и клоном госуслуг понравилась...

На госуслугах же можно фото добавлять? Кто мешает заебенить туда вместо своей фотки жпег со страницей валидности "самоподписанного" QR-кода? cool.gif а ссылку нужную для QR-кода сгенерить/извлечь - уже дело техники...
Volfgard 27 окт 2021 в 07:39
Ярила  •  На сайте 12 лет
10
Да ничего удивительного. Как у нас все тяп-ляп делается. У нас же у всех этих лизоблюдов главное что? Взять под козырек, когда бункерный сказал. И сделать все на бумажке как положено. А в реале вряд-ли кто-то будет копаться как там и что. Люди ведь не эксперты © как сказал один дед.
americano 27 окт 2021 в 07:39
Ярила  •  На сайте 14 лет
8
Вот поэтому на следующий год ради заботы о всем человечестве, и дабы остановить ужасную пандемию, введут добровольное чипирование 100% населения, а чип под кожу, чтобы не потерять и не взять на прокат у друга.
Joke72 27 окт 2021 в 07:40
пионэр  •  На сайте 15 лет
4
Цитата (bababuka @ 27.10.2021 - 06:06)
Тоесть - куаркод может запросто вести на поддельную страницу о вакцинации.

именно так. и непонятно, почему такая услуга еще никем не предоставлена, спрос ведь есть

p.s. хотя наверняка предоставлена - не афишировать - правильный ход
12MGL 27 окт 2021 в 07:53
Генератор абсурда  •  На сайте 11 лет
3
Цитата (NeGrozi @ 27.10.2021 - 05:21)
Просто кур код на заранее сделанную страницу скучно, да и есть уже куча таких сайтов.
Надо так:
фотаешь охранников
загружаешь фотки на сайт с фэйк порно
генеришь куркод
показываешь охранникам
оин смотрят как один другого пердолит

Какой-то у вас триллер без эпичного финала получился. Мне прям интересно стало. Что дальше? Охранники идут в сторожку и следуют подкинутой идее? Охранники превращаются в зеленокожих пришельцев и улетают? Приезжает генерал фсб и шёпотом тебе на ушко говорит: "ты раскрыл наш секрет, теперь мы тебя забираем в казематы"? Охранники провожают тебя добрыми словами и заботливыми пиздюлинами до выхода из магазина, затем до метро, потом до квартиры и желают здравствовать и заходить почаще?

Размещено через приложение ЯПлакалъ
Aprele 27 окт 2021 в 08:05
Хохмач  •  На сайте 6 лет
17
Я вот такой везде показываю)

Любопытное наблюдение по куркодам. Техническое

Размещено через приложение ЯПлакалъ
Григоревич 27 окт 2021 в 08:25
Хохмач  •  На сайте 4 года
6
Парни вот спорите все.Объясните тогда как ездят по правам близнецам? Причем ну очень много
Делают дубликат и только фотка нового владельца.В чем проблемка взять готовый сертификат и не его данные подогнать под меня а мои под него?

https://zen.yandex.ru/media/id/5e63e8aa0da6...7e1f8547e5b8325

Это сообщение отредактировал Григоревич - 27 окт 2021 в 08:27
Циммерман 27 окт 2021 в 08:28
Forza Ferrari!  •  На сайте 14 лет
1
Цитата (tuatara @ 27.10.2021 - 06:38)
Цитата (feeel1x @ 27.10.2021 - 09:15)
Нужен qr код человека с таким же начало Ф И О, Допустим Иванов Иван Васильевич, вполне можно использовать Ившин Игорь Викторович, ну и для верности год рождения примерно такой же...Товарищ, майор, это я так фантазирую

ФИО вообще не важно, назвался Васей Пупкиным, и в путь. Паспорт они требовать не могут, да и не обязан никто его с собой носить.

Не обязан. И маску не обязан, тебя просто без маски и кода не пустят, гуляй себе. Начнешь возбухать - вызовут эцилопов, будешь им про свои права рассказывать


ТС, там побольше инфы по ссылке, ФИО, дата рождения и часть номера паспорта, чужим воспользоваться не получится. Но в одном ты прав - можно сделать левый код на сайте g0suslugi.ru, охрана точно не будет приглядываться к адресу. Нужно какое то официальное приложение для верификации, вон выше подсказывают, что в Москве уже есть
JohnDN1 27 окт 2021 в 08:37
Ярила  •  На сайте 6 лет
0
Цитата
А есть там обычный линк на гос. услугах без авторизации с картинкой, где из валидной инфы только дата рождения. Ну разве что срок годности куриного кода еще (дается на 1 год).
Таким образом, даже с паспортом, охрана в ТРК де-факто ничего проверить не сможет. И кредит по таким куцым данным не возьмешь.

Первые буквы ФИО, дата рождения, 11*****111 часть цифр паспорта, достаточно. Или сможете найти человека с совпадающими данными.
Есть приложения которые отсеивают любые ссылки кроме гос. услуг (свой сайт не прокатит).
кыстыбай 27 окт 2021 в 08:38
Ярила  •  На сайте 8 лет
2
Цитата (Григоревич @ 27.10.2021 - 08:25)
Парни вот спорите все.Объясните тогда как ездят по правам близнецам? Причем ну очень много
Делают дубликат и только фотка нового владельца.В чем проблемка взять готовый сертификат и не его данные подогнать под меня а мои под него?

https://zen.yandex.ru/media/id/5e63e8aa0da6...7e1f8547e5b8325

Да нет никаких проблем. Пока не требуют аусвайс с фото, пользуйся любым левым курокодом с подходящей датой рождения владельца.

Проверено лично, никаких проблем!
step30 27 окт 2021 в 08:38
Ярила  •  На сайте 7 лет
16
дело не в коде..

Любопытное наблюдение по куркодам. Техническое
ГрафПанталон 27 окт 2021 в 08:45
Ярила  •  На сайте 13 лет
2
Цитата (bababuka @ 27.10.2021 - 04:06)
Тоесть - куаркод может запросто вести на поддельную страницу о вакцинации.

Может то может. Но ведь ссылка будет видна куда ведет. Если только в расчете на тупого органика, которому без разницы что там написано, gosuslugi или narod.

Размещено через приложение ЯПлакалъ
JohnDN1 27 окт 2021 в 08:45
Ярила  •  На сайте 6 лет
2
Цитата (combatunit @ 27.10.2021 - 05:10)
Цитата (qscax @ 27.10.2021 - 04:09)
Ну не совсем так. Вполне можно создать левый qr код со ссылкой на левую страничку/картинку, но существуют приложения типа "моя москва", в которых есть пункт "отсканировать qr имунного сертификата". И если ссылка не ведёт на госуслуги в раздел вакцины, то тебя тут же проверяющие берут за яйки, поскольку проверку ты не пройдёшь.

Делаешь код, который ведёт на страницу-заглушку: "Нет соединения с сетью. Проверьте настройки и попробуйте ещё раз"

У охранника смена идет в любом случае, хоть сутки проверяй еще раз.

Это сообщение отредактировал JohnDN1 - 27 окт 2021 в 08:45
Amok555 27 окт 2021 в 08:47
Ярила  •  На сайте 18 лет
1
Цитата (uniJap @ 27.10.2021 - 03:57)
Так что имеем по итогу.
А имеем чью-то хотелку по проверке бессмысленного набора символов. Абсолютно никакого технического, юридического и логического веса не имеющий.

С тем же успехом можно объявить, что вход в ТЦ только в желтых носках, поскольку пузо у синиц тоже желтое.

Имеем по итогу, что все это проверяется на их сканерах. Не думай, что ты один такой гениальный и все это вот только что придумал. Я это начал проверять в первый-же день как получил кр код еще в то самосидение дома. За жопу тебя возьмут сразу. Ты просто спалишься.
trooper77 27 окт 2021 в 08:48
Весельчак  •  На сайте 14 лет
8
Как-то странно на мой взгляд реализована у вас эта система проверки.

В Казахстане иначе. Qr-коды есть только у организаций, в которые ходят люди (магазины, тц, спортзалы, рестораны и т.п.), а у людей на телефонах установлено приложение позволяющее сканировать эти коды и тем самым регистрировать свой вход в данное заведение. На входе достаточно показать охраннику это приложение, в нем чётко видно твой текущий статус в трех цветах. Красный, значит заражён, СИНИЙ - нейтральный и ЗЕЛЁНЫЙ - вакцинированный или имеющий отрицательный пцр. Когда ты сдал пцр, у тебя в приложении статус меняется практически сразу по получении результата анализа. Статус мигает, поэтому открыть скриншот с зелёным статусом не вариант.

ФИО и другие твои персональные данные не отображены. Только ИИН и статус.

Кстати приложение, привязывается к нашему сайту госуслуг через ИИН (индивидуальный идентификационный номер) который есть у каждого гражданина РК с рождения.

Если ты с кнопочным телефоном или у тебя просто нет приложения, то достаточно сообщить свой ИИН охраннику и он проверит статус через свой планшет.

На мой взгляд это решение намного удобнее и вызывает меньше возмущение и вопросов у людей.

Размещено через приложение ЯПлакалъ
Arsrem 27 окт 2021 в 08:49
Приколист  •  На сайте 12 лет
1
теперь ТС, как настоящий ученый, должен проверить исследования экспериментом ))
uniJap автор 27 окт 2021 в 08:50
Крокодил, крокожу и буду крокодить!  •  На сайте 14 лет
1
Цитата (Циммерман @ 27.10.2021 - 10:28)
Цитата (tuatara @ 27.10.2021 - 06:38)
Цитата (feeel1x @ 27.10.2021 - 09:15)
Нужен qr код человека с таким же начало Ф И О, Допустим Иванов Иван Васильевич, вполне можно использовать Ившин Игорь Викторович, ну и для верности год рождения примерно такой же...Товарищ, майор, это я так фантазирую

ФИО вообще не важно, назвался Васей Пупкиным, и в путь. Паспорт они требовать не могут, да и не обязан никто его с собой носить.

Не обязан. И маску не обязан, тебя просто без маски и кода не пустят, гуляй себе. Начнешь возбухать - вызовут эцилопов, будешь им про свои права рассказывать


ТС, там побольше инфы по ссылке, ФИО, дата рождения и часть номера паспорта, чужим воспользоваться не получится. Но в одном ты прав - можно сделать левый код на сайте g0suslugi.ru, охрана точно не будет приглядываться к адресу. Нужно какое то официальное приложение для верификации, вон выше подсказывают, что в Москве уже есть

Точечно конечно все можно проверить. Face ID -> линк на госы, не прошел, пускают газ. Поддельные сайты не пускать - как два байта, достаточно в хранилке сертификатов на проверяющем устройстве оставить проверку эцп в части вот этих полей.
DNS-имя=*.gosuslugi.ru
DNS-имя=gosuslugi.ru
Там любой браузер сразу вякнет.
Только хрен кто займется этим реально. Над москвичами разве что немного поизмываются снова за деньги со всей страны. У остальных тупо на эти игры денег нет, персонала и вообще соображалки чисто технарской.
Условному охраннику в Астрахани будет достаточно картинки. Или просто наличия бумажки с точечками. А потом все забьют обратно.

DrHamlet 27 окт 2021 в 08:54
Ярила  •  На сайте 13 лет
7
Цитата (combatunit @ 27.10.2021 - 05:10)
Цитата (qscax @ 27.10.2021 - 04:09)
Ну не совсем так. Вполне можно создать левый qr код со ссылкой на левую страничку/картинку, но существуют приложения типа "моя москва", в которых есть пункт "отсканировать qr имунного сертификата". И если ссылка не ведёт на госуслуги в раздел вакцины, то тебя тут же проверяющие берут за яйки, поскольку проверку ты не пройдёшь.

Делаешь код, который ведёт на страницу-заглушку: "Нет соединения с сетью. Проверьте настройки и попробуйте ещё раз"

Нафига? Просто http 503 возвращаешь и все. а потом скандал закатываешь, типа заебали со своими кодами, говноприложений говнокриворукие понапишут, а народ честный страдает rulez.gif
uniJap автор 27 окт 2021 в 08:56
Крокодил, крокожу и буду крокодить!  •  На сайте 14 лет
6
Цитата (trooper77 @ 27.10.2021 - 10:48)
Как-то странно на мой взгляд реализована у вас эта система проверки.

В Казахстане иначе. Qr-коды есть только у организаций, в которые ходят люди (магазины, тц, спортзалы, рестораны и т.п.), а у людей на телефонах установлено приложение позволяющее сканировать эти коды и тем самым регистрировать свой вход в данное заведение. На входе достаточно показать охраннику это приложение, в нем чётко видно твой текущий статус в трех цветах. Красный, значит заражён, СИНИЙ - нейтральный и ЗЕЛЁНЫЙ - вакцинированный или имеющий отрицательный пцр. Когда ты сдал пцр, у тебя в приложении статус меняется практически сразу по получении результата анализа. Статус мигает, поэтому открыть скриншот с зелёным статусом не вариант.

Кстати приложение, привязывается к нашему сайту госуслуг через ИИН (индивидуальный идентификационный номер) который есть у каждого гражданина РК с рождения.

Если ты с кнопочным телефоном или у тебя просто нет приложения, то достаточно сообщить свой ИИН охраннику и он проверит статус через свой планшет.

На мой взгляд это решение намного удобнее и вызывает меньше возмущение и вопросов у людей.

Принимается, но. Тут баг в охраннике. Он откомпилирован пропускать на зеленый свет. А если я ему помигаю фейковым приложением? Его-то он на валидность не проверяет, насколько я алгоритм понял.
AxeK 27 окт 2021 в 08:59
Ярила  •  На сайте 10 лет
1
Я тоже немного прихуел на сколько просто это работает.

Это сообщение отредактировал AxeK - 27 окт 2021 в 09:02
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38 365
0 Пользователей:
Страницы: 1 2 3  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх